سلامت تنظیمات امنیتی خود را نظارت کنید، سلامت تنظیمات امنیتی خود را نظارت کنید

تنظیمات امنیتی مربوط به امنیت و حفاظت از حساب‌های کاربری است:

تأیید دو مرحله‌ای و اعمال کلید امنیتی برای کاربران

تأیید دو مرحله‌ای به محافظت از حساب کاربری در برابر دسترسی غیرمجاز در صورت دسترسی غیرمجاز به رمز عبور کمک می‌کند. حتی اگر رمز عبور شکسته، حدس زده یا دزدیده شود، مهاجم نمی‌تواند بدون دسترسی به تأیید اضافی کاربر وارد سیستم شود. این تأیید می‌تواند به صورت کدهایی باشد که فقط کاربر می‌تواند از طریق تلفن همراه خود یا از طریق امضای رمزگذاری شده موجود در یک کلید امنیتی (توصیه می‌شود) به دست آورد.

برای جزئیات بیشتر، به جدول زیر مراجعه کنید.

درباره توانمندسازی، ثبت‌نام و اجرا

اگر تأیید دو مرحله‌ای برای یک دامنه فعال باشد، به کاربران درون آن دامنه این امکان داده می‌شود که تأیید دو مرحله‌ای را تنظیم کنند. اگر یک کاربر تصمیم به تنظیم تأیید دو مرحله‌ای بگیرد، در تأیید دو مرحله‌ای ثبت‌نام می‌شود.

اگر تأیید دو مرحله‌ای برای یک واحد سازمانی اجباری شده باشد، کاربران درون آن واحد سازمانی موظفند تأیید دو مرحله‌ای را تنظیم کنند.

استفاده از کلیدهای امنیتی را اجباری کنید

هنگام تنظیم تأیید هویت دو مرحله‌ای، توصیه می‌کنیم استفاده از کلیدهای امنیتی را برای همه واحدهای سازمانی اجباری کنید. این کار خطر نقض حساب را کاهش می‌دهد و سرقت اعتبارنامه‌های کاربر و دسترسی به اطلاعات محرمانه و داده‌های خصوصی را برای مهاجم دشوارتر می‌کند.

برای دستورالعمل‌های مربوط به تنظیم اجرای کلید امنیتی، به دستورالعمل‌های زیر مراجعه کنید.

تنظیمات
  • تایید هویت دو مرحله‌ای برای کاربران
  • اجرای کلید امنیتی برای کاربران
وضعیت
  • برای تأیید هویت دو مرحله‌ای برای کاربران ، وضعیت، تعداد واحدهای سازمانی را که تأیید هویت دو مرحله‌ای برای کاربران در آنها اعمال نمی‌شود، مشخص می‌کند.
  • برای اجرای کلید امنیتی برای کاربران، وضعیت، تعداد واحدهای سازمانی را که کلیدهای امنیتی برای کاربران در آنها اجرا نمی‌شود، مشخص می‌کند.
توصیه

تأیید هویت دو مرحله‌ای را برای همه واحدهای سازمانی اعمال کنید و در قسمت «انتخاب روش‌های تأیید هویت دو مرحله‌ای مجاز»، گزینه «فقط کلید امنیتی» را انتخاب کنید. این کار خطر نقض حساب را کاهش می‌دهد و سرقت اطلاعات کاربری و دسترسی به اطلاعات محرمانه و داده‌های خصوصی را برای مهاجم دشوارتر می‌کند.

نحوه اعمال تأیید هویت دو مرحله‌ای و کلیدهای امنیتی برای همه حساب‌های کاربری

برای فعال کردن و اجرای تأیید دو مرحله‌ای و اعمال استفاده از کلیدهای امنیتی:

برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.
  1. در کنسول مدیریت گوگل، به منو بروید امنیت احراز هویت تأیید هویت دو مرحله‌ای .

    برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

  2. گزینه « اجازه به کاربران برای فعال کردن تأیید دو مرحله‌ای» را علامت بزنید.
  3. روی ذخیره کلیک کنید. این کار تأیید هویت دو مرحله‌ای را برای همه کاربران دامنه فعال می‌کند.
  4. در بخش تأیید صحت دو مرحله‌ای، برای فعال کردن تأیید صحت دو مرحله‌ای، روی «برو به تنظیمات پیشرفته» کلیک کنید.
  5. از منوی پیمایش سمت چپ، دامنه یا واحد سازمانی مربوطه را انتخاب کنید.
  6. در بخش «اجرای قانون»، روی «اکنون اجرای قانون را روشن کن» کلیک کنید.
  7. در قسمت «انتخاب روش‌های تأیید دو مرحله‌ای مجاز»، « فقط کلید امنیتی» را انتخاب کنید.
  8. روی ذخیره کلیک کنید.

برای جزئیات و دستورالعمل‌های بیشتر، به افزودن تأیید هویت دو مرحله‌ای و اجرا مراجعه کنید.

تأثیر بر کاربران شما

از کاربران خواسته می‌شود هنگام ورود به سرویس گوگل خود (به عنوان مثال، Google Workspace یا Cloud Identity) با یک عامل دوم احراز هویت کنند. عامل دوم معمولاً یک تماس تلفنی با شماره تلفن همراه ثبت شده است که در آن یک کد مجوز را تایپ می‌کنند.

تأیید دو مرحله‌ای و اجرای کلید امنیتی برای مدیران

تأیید دو مرحله‌ای به محافظت از مدیران در برابر دسترسی غیرمجاز در صورتی که شخصی موفق به دستیابی به رمز عبور آنها شود، کمک می‌کند. حتی اگر رمز عبور شکسته، حدس زده یا دزدیده شود، مهاجم نمی‌تواند بدون دسترسی به تأیید اضافی مدیر وارد سیستم شود. این تأیید می‌تواند به صورت کدهایی باشد که فقط مدیر می‌تواند از طریق تلفن همراه خود یا از طریق امضای رمزگذاری شده موجود در یک کلید امنیتی (توصیه می‌شود) به آنها دسترسی پیدا کند.

برای جزئیات بیشتر، به جدول زیر مراجعه کنید.

درباره توانمندسازی، ثبت‌نام و اجرا

اگر تأیید دو مرحله‌ای برای یک دامنه فعال باشد، به مدیران آن دامنه این امکان داده می‌شود که تأیید دو مرحله‌ای را تنظیم کنند. اگر یک مدیر تصمیم به تنظیم تأیید دو مرحله‌ای بگیرد، در تأیید دو مرحله‌ای ثبت‌نام می‌شود.

اگر تأیید هویت دو مرحله‌ای برای یک واحد سازمانی اجباری شود، مدیران آن واحد سازمانی موظفند تأیید هویت دو مرحله‌ای را راه‌اندازی کنند.

استفاده از کلیدهای امنیتی را اجباری کنید

هنگام تنظیم تأیید هویت دو مرحله‌ای، توصیه می‌کنیم استفاده از کلیدهای امنیتی را برای همه واحدهای سازمانی اجباری کنید. این کار خطر نقض حساب را کاهش می‌دهد و سرقت اعتبارنامه‌های کاربر و دسترسی به اطلاعات محرمانه و داده‌های خصوصی را برای مهاجم دشوارتر می‌کند.

برای دستورالعمل‌های مربوط به تنظیم اجرای کلید امنیتی، به دستورالعمل‌های زیر مراجعه کنید.

تنظیمات
  • تأیید دو مرحله‌ای برای مدیران
  • اجرای کلید امنیتی برای مدیران
وضعیت
  • برای تأیید هویت دو مرحله‌ای برای مدیران ، وضعیت تعداد واحدهای سازمانی را مشخص می‌کند که تأیید هویت دو مرحله‌ای برای مدیران در آنها اعمال نمی‌شود.
  • برای اجرای کلید امنیتی برای مدیران، وضعیت تعداد واحدهای سازمانی را مشخص می‌کند که در آنها کلیدهای امنیتی برای مدیران اجرا نمی‌شوند.
توصیه

تأیید دو مرحله‌ای را برای همه حساب‌های کاربری ادمین اعمال کنید و در قسمت «انتخاب روش‌های تأیید دو مرحله‌ای مجاز»، گزینه «فقط کلید امنیتی» را انتخاب کنید. این کار خطر نقض حساب کاربری ، افزایش امتیاز و خطرات شکستن رمز عبور را کاهش می‌دهد.

نحوه اعمال تأیید هویت دو مرحله‌ای و کلیدهای امنیتی برای همه حساب‌های کاربری ادمین

برای فعال کردن و اجرای تأیید دو مرحله‌ای و اعمال استفاده از کلیدهای امنیتی:

برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.
  1. در کنسول مدیریت گوگل، به منو بروید امنیت احراز هویت تأیید هویت دو مرحله‌ای .

    برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

  2. گزینه « اجازه به کاربران برای فعال کردن تأیید دو مرحله‌ای» را علامت بزنید.
  3. روی ذخیره کلیک کنید. این کار تأیید هویت دو مرحله‌ای را برای همه کاربران دامنه فعال می‌کند.
  4. در بخش تأیید صحت دو مرحله‌ای، برای فعال کردن تأیید صحت دو مرحله‌ای، روی «برو به تنظیمات پیشرفته» کلیک کنید.
  5. از منوی پیمایش سمت چپ، دامنه یا واحد سازمانی مربوطه را انتخاب کنید.
  6. در بخش «اجرای قانون»، روی «اکنون اجرای قانون را روشن کن» کلیک کنید.
  7. در قسمت «انتخاب روش‌های تأیید دو مرحله‌ای مجاز»، « فقط کلید امنیتی» را انتخاب کنید.
  8. روی ذخیره کلیک کنید.

برای جزئیات و دستورالعمل‌های بیشتر، به افزودن تأیید هویت دو مرحله‌ای و اجرا مراجعه کنید.

تأثیر بر کاربران شما

از مدیران خواسته می‌شود هنگام ورود به سرویس گوگل خود (مثلاً Google Workspace یا Cloud Identity) با یک عامل دوم احراز هویت کنند. عامل دوم معمولاً یک تماس تلفنی با شماره تلفن همراه ثبت شده است که در آن یک کد مجوز را تایپ می‌کنند.